【发布时间】:2020-11-19 13:49:08
【问题描述】:
我是 laravel 的新手,我知道 .env 文件用于存储数据库和电子邮件凭据。但是当我打开http://servername/.env 时,.env 文件内容会显示在浏览器中。
是否有机会在不将文件名更改为不可猜测的名称的情况下保护我的数据库凭据?
如果我使用.htaccess 来阻止文件读取,这会对 laravel 框架产生负面影响吗?
【问题讨论】:
-
我不确定您是如何设置服务器的,但您应该只公开
public文件夹的内容(更多信息,check this answer)。如果你这样做,你的问题就解决了。 -
我以前不做服务器设置,因为我是前 CI 开发人员,试图学习 laravel。我已经检查了您的答案并将尝试一下。谢谢。